伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息安全工作保障方法中設計并實施信息安全方案

信息安全工作保障方法中設計并實施信息安全方案

2018-03-08 16:22:55 | 來源:中培企業(yè)IT培訓網(wǎng)

2.設計并實施信息安全方案

信息安全保障解決方案是一個動態(tài)的風險管理過程,通過對信息系統(tǒng)全生命周期的風險控制,來解決在運行環(huán)境中信息系統(tǒng)安全建設所面臨的各種問題,從而有效保障業(yè)務系統(tǒng)及應用的持續(xù)發(fā)展。

信息安全保障方案是以安全需求為依據(jù)進行設計。在設計安全方案時,需要確保方案貼合實際,具有可實施性,包括可接受的成本、合理的進度、技術可實現(xiàn)性,以及組織管理和文化的可接受性。

在工作中,可以根據(jù)信息系統(tǒng)安全目標( Information Systems Security Target,ISST)來規(guī)范地制定信息安全方案。ISST根據(jù)ISPP編制,從信息系統(tǒng)安全保障建設方(廠商)的角度制定信息系統(tǒng)安全保障方案。

根據(jù)ISST要求,信息系統(tǒng)安全方案的標準格式應包括如下八個部分:引言、信息系統(tǒng)描述、信息系統(tǒng)安全環(huán)境、安全保障目的、安全保障要求、信息系統(tǒng)概要規(guī)范、ISPP聲明,以及符合性聲明。其中,引言、信息系統(tǒng)描述、信息系統(tǒng)安全環(huán)境、安全保障目的、安全保障要求部分與ISPP-致。

信息系統(tǒng)概要規(guī)范包括信息系統(tǒng)安全功能滿足哪一個特定的安全功能需求,保證措施滿足哪一個特定的安全保障要求,以及相應的解釋、證明等支持材料。與ISPP類似,在編制這部分內(nèi)容時,從GB/T 20274《信息系統(tǒng)安全保障評估保障評估框架》的第二部分選擇具體技術組件,第三部分選擇管理組件,第四部分選擇工程組件。

實施信息安全保障方案時,要以方案為依據(jù),覆蓋方案所提出的建設目標和建設內(nèi)容。 另外,在實施過程中,應規(guī)范實施過程,有效控制實施質(zhì)量、進度、成本及變更,充分考慮實施風險,如資源不足、對業(yè)務正常運行造成的影響、信息泄露或破壞等。

標簽: 信息安全
主站蜘蛛池模板: 亚洲三级网 | 毛片a片免费观看 | 亚洲精品一区二区二区 | 成+人+网+站+免费观看 | 免费黄色在线视频网址 | 色网免费 | 国产一区二区成人久久免费影院 | 欧美丝袜在线观看 | 国产美女免费网站 | 国产韩国精品一区二区三区久久 | 久久久久久一级片 | 亚洲欧美日韩一区二区在线观看 | 亚洲乱妇老熟女爽到高潮的片 | 国产精品亚洲综合天堂夜夜 | 成人午夜看片网址 | 国产蜜臀AV在线一区二区三区 | 亚洲精品国产成人99久久6 | 中文字字幕在线乱码 | 亚洲精品h | 91传媒免费?看 | 国产又黄又爽又色在线视频播放 | 欧美一区二区三区久久综合 | 久久久无码精品一区二区三区 | 蜜臀久久99精品久久久久久9 | 六月婷婷综合激情 | 男同GAY欧美GV在线观看 | 国产va精品免费观看 | 国产精品无码免费专区夜 | 91爱网| 国产成人精品午夜福利 | 一级黄色片网址 | 4hu四虎影视入口 | 久久国产精品亚洲一区二区 | 精品国产一区二区三区久久久蜜月 | 西西午夜无码大胆啪啪国模 | 粉嫩一区二区三区四区公司1 | 亚洲av无码专区亚洲av不卡 | 天堂在线中文字幕 | 黄色成年网站 | 成人一区二区三区在线观看 | 色网在线观看 |